ウイルス情報

ウイルス名

JW2

危険度
対応定義ファイル 4002 (現在7628)
対応エンジン  (現在5600) 
エンジンバージョンの見分け方
別名 812, Jabberwocky
亜種 Jabberwocky, Jabberwocky.615, Jabberwocky-B
発見日(米国日付) 91/09/01


JW2は、メモリ常駐型のファイル感染ウイルスで、COMMAND.COMを含む.COMファイルおよび.EXEファイルに感染する。

感染すると、1,136バイトの終了後常駐型(TSR)プログラムとして、低位のシステムメモリに常駐するようになり、割り込み21をフックする。

また、いったんメモリに常駐すると、COMMAND.COMを含む.COMファイルや.EXEファイルが実行された場合に、そのファイルに感染する。

JW2が自己複製以外に何かを行うかどうかは、分かっていない。